软件系统安全规范.pdfVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1.1目的

随着计算机应用的广泛普及,计算机平安已成为衡量计算机系统性能的一个重要指标.

计算机系统平安包含两局部内容,一是保证系统正常运行,预防各种非成心的错误与

损坏;二是预防系统及数据被非法利用或破坏.两者虽有很大不同,但又相互联系,无

论从治理上还是从技术上都难以截然分开,因此,计算机系统平安是一个综合性的系

统工程.

本标准对涉及计算机系统安、全的各主要环节做了具体的说明,以便计算机系统的设

计、安装、运行及监察部门有一个衡量系统平安的依据.

1.2范围

本标准是一份指导性文件,适用于国家各部门的计算机系统.

I

在弓用本标准时,要根据各单位的实际情况,选择适当的范围,不强求全面米用.

、平安组织与治理

2.1平安机构

2.1.1单位最高领导必须主管计算机平安工作.

2.1.2建立平安组织:

2.1.2.1

平安组织由单位主要领导人领导,不能隶属于计算机运行或应用部门.

2.1.2.2

平安组织由治理、系统分析、软件、硬件、保卫、审计、人事、通信等有

关方面人员组成.

2.1.2.3

平安负责人负责平安组织的具体工作.

2.1.2.4

平安组织的任务是根据本单位的实际情况定期做风险分析,提出相应的对

策并监督实施.

2.1.3

平安负责人制:

2.1.3.I确定平安负责人对本单位的计算机平安负全部责任.

2.1.3.2

只有平安负责人或其指定的专人才有权存取和修改系统授权表及系统特

权口令.

2.1.3.3

平安负责人要审阅每天的违章报告,限制台操作记录、系统日志、系统报

警记录、系统活动统计、警卫报告、加班报表及其他与平安有关的材料.

2.1.3.4

平安负责人负责制定平安培训方案.

2.1.3.5

假设终端分布在不同地点,那么各地都应有地区平安负责人,可设专职,也

可以兼任,并接受中央平安负责人的领导.

2.1.3.6

各部门发现违章行为,应向中央平安负责人报告,系统中发现违章行为要通

知各地有关平安负责人.

2.1.4

计算机系统的建设应与计算机平安工作同步进行.

2.2人事治理

2.2.1

人员审查:必须根据计算机系统所定的密级确定审查标准.如:处理机要信息

的系统,接触系统的所有工作人员必须按机要人员的标准进行审查.

2.2.2

关键岗位的人选.如:系统分析员,不仅要有严格的政审,还要考虑其现实表

现、工作态度、道德修养和业务水平等方面.尽可能保证这局部人员安全可靠.

2.2.3

所有工作人员除进行业务培训外,还必须进行相应的计算机平安课程培训,才

能进入系统工作.

2.2.4

人事部门应定期对系统所有工作人员从政治思想、业务水平、工作表现等方

面进行考核,对不适于接触信息系统的人员要适时调离.

2.2.5

对调离人员,特别是在不情愿的情况下被调走的人员,必须认真办理手续.除人

事手续外,必须进行调离谈话,中明其调离后的保密义务,收回所有钥匙及证件,退还

全部技术手册及有关材料.系统必须更换口令和机要锁.在调离决定通知本人的同时,

必须立即进行上述工作,不得拖延.

2.3平安治理

2.3,1

应根据系统所处理数据的秘密性和重要性确定平安等级,井据此采用有关标准

和制定相应治理制度.

2.3.2

平安等级可分为保密等级和可靠性等级两种,系统的保密等级与可靠性等级可

以不同.

2.3.2.1

保密等级应按有关规定划为绝密、机密、秘密.

2.3.2.2A

可靠性等级可分为三级.对可靠性要求最高的为级,系统运行所

要求的最低限度可靠性为C级,介于中间的为B级.

2.3.3

用于重要部门的计算机系统投入运行前,应请公安机关的计算机监察部门进行

平安检查.

2.3.4

必须制定有关电源设备、空凋设备,防水防盗消防等防范设备的治理规章

文档评论(0)

heart131 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档